SlideShare a Scribd company logo
1 of 18
Download to read offline
社団法人私立大学情報教育協会
大学における
ユーザ認証
東海大学総合情報センター
横田 秀和
社団法人私立大学情報教育協会
コンピュータ室
電子メール
無線LAN
(情報コンセント)
鍵の貸し出し
図書の貸し出し
証明書発行
食堂・売店
e-Learning
グループウェア
事務端末
大学における認証の場面
学生
教員 職員
勤務管理
履修登録
成績処理
会計処理
研究業績 学籍情報
人事情報研究室のPC
入退室管理
授業の出欠
ポータルサイト
コンピュータ室
電子メール
無線LAN
(情報コンセント)
e-Learning
グループウェア
事務端末
研究室のPC
ポータルサイト
勤務管理
履修登録
成績処理
会計処理
研究業績 学籍情報
人事情報
鍵の貸し出し
図書の貸し出し
証明書発行
食堂・売店
入退室管理
授業の出欠
社団法人私立大学情報教育協会
認証システムの選択肢
システム 登録方法 特徴 問題点
対面 不要 モノ・カネが不要 ヒトが必要
ユーザID
+パスワード
ID・パスワードを
予め生成して登録
本人の記憶を利用
現在のPCで一般的
パスワード忘却
なりすまし
磁気カード
(+暗証番号)
カード・暗証番号を
予め生成して登録
本人の持つものと記憶を利用
銀行のATM/CDで一般的
読取装置が必要
カードの盗難・偽造(暗証番号忘却)
なりすまし
ICカード
(+暗証番号)
カード・暗証番号を
予め生成して登録
本人の持つものと記憶を利用
磁気カードに代わるもの
非接触型のカードもあり
読取装置が必要
カードの盗難(暗証番号忘却)
なりすまし
ユーザID
+ワンタイム
パスワード
IDは予め生成して登録
パスワードは
リアルタイムに変更
パスワード・暗証番号は
使い捨て
パスワード生成器が必要
パスワード生成器の盗難
なりすまし
生体認証
(指紋・静脈)
本人による登録
本人の身体的な特徴を利用
なりすましは困難
登録に本人が必要
読取装置が必要
心理的抵抗感
誤認識の問題
社団法人私立大学情報教育協会
認証に関する社会の動向
 銀行⇒資産を守るために厳密な認証が必要
 ATMの利用に生体認証を導入
 ネットバンキングにワンタイムパスワードを導入
 鉄道⇒短時間に多くの認証が必要
 偽造が難しい非接触ICカードを導入
 ショッピング⇒購買に付加価値を与え同業他社との差別化
 電子マネーとして非接触ICカードを導入
 企業⇒情報漏洩対策としてユーザ認証を強化
 業務用端末の利用にICカードを導入
 重要区域への入退室管理に指紋認証を導入
社団法人私立大学情報教育協会
大学における認証の現状
 コンピュータ室ではID+パスワード
 パスワードの事前登録・配布・忘却対策・再設定
 事務端末では?
 ID+パスワード
 情報漏洩対策として認証を強化
 研究室のPCでは?
 管理が難しい
 先生、本当に大丈夫ですか?
社団法人私立大学情報教育協会
大学における
ユーザ認証
「事前アンケートの結果」
社団法人私立大学情報教育協会
学生証・教職員証の形態は?
0% 10% 20% 30% 40% 50% 60% 70% 80% 90% 100%
学生証
教職員証
紙
磁気カード
ICカード
その他
社団法人私立大学情報教育協会
次の項目・サービスに対する認証方法は?
0% 10% 20% 30% 40% 50% 60% 70% 80% 90% 100%
食堂・売店
証明書発行
図書の貸し出し
授業の出欠席
コンピュータ室
e-Learning
無線LAN(情報コンセント)
電子メール
ポータルサイト
履修登録
鍵の貸し出し
重要区域への入退室管理
学籍情報
勤務管理
事務用PC
グループウェア
VPN
会計処理
人事情報
成績処理
研究業績
研究室のPC
認証せず
対面
ユーザID
磁気カード
ICカード
生体認証
社団法人私立大学情報教育協会
学生・教員がコンピュータ室を、職員が事務用PCを利用する際のID(ユーザ名)は?
0% 10% 20% 30% 40% 50% 60% 70% 80% 90% 100%
学生
教員
職員
??番号
専用の文字列
任意
その他
電子メールを利用する際のID(ユーザ名)は?
0% 10% 20% 30% 40% 50% 60% 70% 80% 90% 100%
学生
教員
職員
??番号
専用の文字列
任意
その他
社団法人私立大学情報教育協会
パスワードの初期値の生成方法は?
0% 10% 20% 30% 40% 50% 60% 70% 80% 90% 100%
学生
教員
職員
本人が決める
本人の生年月日
本人に関する情報から生成
ランダムな文字列
その他
パスワードの配布方法は?
0% 10% 20% 30% 40% 50% 60% 70% 80% 90% 100%
学生
教員
職員
申請に基づき発行
入学手続きと同時に発行
利用講習会受講時に発行
その他
社団法人私立大学情報教育協会
パスワード変更のルールは?
0% 10% 20% 30% 40% 50% 60% 70% 80% 90% 100%
学生
教員
職員
定期的な変更を強制
任意で変更可能
変更を認めていない
その他
社団法人私立大学情報教育協会
パスワードの再設定の対応は?
0% 10% 20% 30% 40% 50% 60% 70% 80% 90% 100%
学生
教員
職員
即時(~10分以内)
その日のうち(~数時間)
翌日以降
1週間後以降
その他
パスワードの再設定時の文字列は?
0% 10% 20% 30% 40% 50% 60% 70% 80% 90% 100%
学生
教員
職員
本人が決める
ランダムな文字列を生成
初期値に戻す
その他
社団法人私立大学情報教育協会
今後、次の項目に対する認証方法を変更する予定または検討中のものはありますか? ある場合はどの方法ですか?
0% 10% 20% 30% 40% 50% 60% 70% 80% 90% 100%
食堂・売店
証明書発行
図書の貸し出し
授業の出欠席
コンピュータ室
e-Learning
無線LAN(情報コンセント)
電子メール
ポータルサイト
履修登録
鍵の貸し出し
重要区域への入退室管理
学籍情報
勤務管理
事務用PC
グループウェア
VPN
会計処理
人事情報
成績処理
研究業績
研究室のPC
予定なし
ユーザID
磁気カード
ICカード
生体認証
その他
社団法人私立大学情報教育協会
大学における認証の今後
 認証が必要な場面は拡大
 ポータルサイト
 履修登録のWeb化
 情報漏洩対策
 ICカードを導入して学内に展開
 パスワードを使うことの限界
 パスワード忘却対策
 簡単なパスワードの設定
 なりすまし
 新たな認証技術への期待
社団法人私立大学情報教育協会
おわり
社団法人私立大学情報教育協会
何のために認証を行うのか
 サービスの正当な利用者であることを確かめるため
 サービスのリスクに応じた認証の仕組みが必要
 人的コスト・作業コスト削減のため
 (例)銀行のCD/ATM,電車の自動改札
 情報漏洩対策の一環として認証を強化
 業務用端末(と外部記憶媒体)の利用
 重要区域での入退室管理
社団法人私立大学情報教育協会
認証技術に求められること
 確実に、本人(サービスの提供が許可されて
いる人)であることを確認できること。
 そのために必要な時間は短いほうがのぞまし
い。
 人的・経済的コストは低いことが望ましい。
社団法人私立大学情報教育協会
大学における認証の必要性
 学生に教育を提供するため
 学生生活の基盤を提供するため
 大学における教育研究活動を行なうため
 大学運営の基幹業務を行うため
 大学関係者の個人情報を守るため

More Related Content

More from Tokai University

講座Linux入門・サーバOSとしてのLinux
講座Linux入門・サーバOSとしてのLinux講座Linux入門・サーバOSとしてのLinux
講座Linux入門・サーバOSとしてのLinuxTokai University
 
講座Linux入門・デスクトップOSとしてのLinux
講座Linux入門・デスクトップOSとしてのLinux講座Linux入門・デスクトップOSとしてのLinux
講座Linux入門・デスクトップOSとしてのLinuxTokai University
 
災害を想定した情報セキュリティ対策の検討
災害を想定した情報セキュリティ対策の検討災害を想定した情報セキュリティ対策の検討
災害を想定した情報セキュリティ対策の検討Tokai University
 
サイバー攻撃への危機意識の共有と連携体制の検討
サイバー攻撃への危機意識の共有と連携体制の検討サイバー攻撃への危機意識の共有と連携体制の検討
サイバー攻撃への危機意識の共有と連携体制の検討Tokai University
 
情報セキュリティの概要
情報セキュリティの概要情報セキュリティの概要
情報セキュリティの概要Tokai University
 
大学におけるサイバー攻撃の事例紹介
大学におけるサイバー攻撃の事例紹介大学におけるサイバー攻撃の事例紹介
大学におけるサイバー攻撃の事例紹介Tokai University
 
大学における危機管理体制に関するグループディスカッション
大学における危機管理体制に関するグループディスカッション大学における危機管理体制に関するグループディスカッション
大学における危機管理体制に関するグループディスカッションTokai University
 
東海大学研究教育用システム見学資料
東海大学研究教育用システム見学資料東海大学研究教育用システム見学資料
東海大学研究教育用システム見学資料Tokai University
 
私立大学における学術情報基盤の課題~学認参加に向けての考察~
私立大学における学術情報基盤の課題~学認参加に向けての考察~私立大学における学術情報基盤の課題~学認参加に向けての考察~
私立大学における学術情報基盤の課題~学認参加に向けての考察~Tokai University
 
情報セキュリティの概要
情報セキュリティの概要情報セキュリティの概要
情報セキュリティの概要Tokai University
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライドTokai University
 
グループディスカッションのイントロダクション
グループディスカッションのイントロダクショングループディスカッションのイントロダクション
グループディスカッションのイントロダクションTokai University
 
情報セキュリティの概要
情報セキュリティの概要情報セキュリティの概要
情報セキュリティの概要Tokai University
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライドTokai University
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライドTokai University
 
東海大学湘南キャンパス・情報環境見学会
東海大学湘南キャンパス・情報環境見学会東海大学湘南キャンパス・情報環境見学会
東海大学湘南キャンパス・情報環境見学会Tokai University
 
パソコン使えるようになりたいですか?
パソコン使えるようになりたいですか?パソコン使えるようになりたいですか?
パソコン使えるようになりたいですか?Tokai University
 

More from Tokai University (20)

講座Linux入門・サーバOSとしてのLinux
講座Linux入門・サーバOSとしてのLinux講座Linux入門・サーバOSとしてのLinux
講座Linux入門・サーバOSとしてのLinux
 
講座Linux入門・デスクトップOSとしてのLinux
講座Linux入門・デスクトップOSとしてのLinux講座Linux入門・デスクトップOSとしてのLinux
講座Linux入門・デスクトップOSとしてのLinux
 
講座Java入門
講座Java入門講座Java入門
講座Java入門
 
講座C入門
講座C入門講座C入門
講座C入門
 
災害を想定した情報セキュリティ対策の検討
災害を想定した情報セキュリティ対策の検討災害を想定した情報セキュリティ対策の検討
災害を想定した情報セキュリティ対策の検討
 
サイバー攻撃への危機意識の共有と連携体制の検討
サイバー攻撃への危機意識の共有と連携体制の検討サイバー攻撃への危機意識の共有と連携体制の検討
サイバー攻撃への危機意識の共有と連携体制の検討
 
情報セキュリティの概要
情報セキュリティの概要情報セキュリティの概要
情報セキュリティの概要
 
大学におけるサイバー攻撃の事例紹介
大学におけるサイバー攻撃の事例紹介大学におけるサイバー攻撃の事例紹介
大学におけるサイバー攻撃の事例紹介
 
大学における危機管理体制に関するグループディスカッション
大学における危機管理体制に関するグループディスカッション大学における危機管理体制に関するグループディスカッション
大学における危機管理体制に関するグループディスカッション
 
東海大学研究教育用システム見学資料
東海大学研究教育用システム見学資料東海大学研究教育用システム見学資料
東海大学研究教育用システム見学資料
 
私立大学における学術情報基盤の課題~学認参加に向けての考察~
私立大学における学術情報基盤の課題~学認参加に向けての考察~私立大学における学術情報基盤の課題~学認参加に向けての考察~
私立大学における学術情報基盤の課題~学認参加に向けての考察~
 
情報セキュリティの概要
情報セキュリティの概要情報セキュリティの概要
情報セキュリティの概要
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライド
 
グループディスカッションのイントロダクション
グループディスカッションのイントロダクショングループディスカッションのイントロダクション
グループディスカッションのイントロダクション
 
情報セキュリティの概要
情報セキュリティの概要情報セキュリティの概要
情報セキュリティの概要
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライド
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライド
 
東海大学湘南キャンパス・情報環境見学会
東海大学湘南キャンパス・情報環境見学会東海大学湘南キャンパス・情報環境見学会
東海大学湘南キャンパス・情報環境見学会
 
P2P対策
P2P対策P2P対策
P2P対策
 
パソコン使えるようになりたいですか?
パソコン使えるようになりたいですか?パソコン使えるようになりたいですか?
パソコン使えるようになりたいですか?
 

Recently uploaded

CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?akihisamiyanaga1
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...博三 太田
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案sugiuralab
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)Hiroshi Tomioka
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineerYuki Kikuchi
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfFumieNakayama
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)UEHARA, Tetsutaro
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfFumieNakayama
 

Recently uploaded (8)

CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
 

大学におけるユーザ認証